|
Plagegeister aller Art und deren Bekämpfung: Laptop langsam, Virenmeldungen Hilfe!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.10.2007, 15:06 | #16 |
| Laptop langsam, Virenmeldungen Hilfe!!! Bei beiden Dateien kommt diese Meldung. 0 bytes size received / Se ha recibido un archivo vacio Edit: Wenn ich die Dateien Suche werden sie nicht gefunden Geändert von Tarek (16.10.2007 um 15:14 Uhr) |
16.10.2007, 17:38 | #17 | |
| Laptop langsam, Virenmeldungen Hilfe!!! Hier ist ein log von escan:
__________________Zitat:
|
16.10.2007, 20:59 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop langsam, Virenmeldungen Hilfe!!! Okay, dann versuch die beiden Dateien zu dem altbekannten Avenger zu löschen, nur kopier diesmal als manuelles scriptfile über die Lupe rein:
__________________Code:
ATTFilter files to delete: C:\zip.exe C:\WINDOWS\system32\drivers\rimpyvjv.sys Falls noch nicht gemacht: Folge der Anleitung zur Entfernung von Zlob/Smitfraud, da du ja die Zlob-typischen Meldungen hast. Mach auch mal ein ausführliches filelist mit Hilfe dieses scripts - speicher es per Rechtsklick auf dem Desktop ab und führ es mit einem Doppelklick aus. Nach kurzer Zeit öffnet sich der Texteditor - das ist normal. Auf dem Desktop sollte sich dann eine "listing.txt" befinden. Lad die z.B. mal bei rapidshare hoch und verlink das hier, denn das Logfile ist zu groß fürs TB.
__________________ |
16.10.2007, 21:16 | #19 |
| Laptop langsam, Virenmeldungen Hilfe!!! Hier ist schon mal der log von avenger: Code:
ATTFilter Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\nsvkjibi ******************* Script file located at: \??\C:\axsjnpwl.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\zip.exe deleted successfully. File C:\WINDOWS\system32\drivers\rimpyvjv.sys not found! Deletion of file C:\WINDOWS\system32\drivers\rimpyvjv.sys failed! Could not process line: C:\WINDOWS\system32\drivers\rimpyvjv.sys Status: 0xc0000034 Completed script processing. ******************* Finished! Terminate. RapidShare: 1-Click Webhosting Geändert von Tarek (16.10.2007 um 21:42 Uhr) |
16.10.2007, 22:31 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop langsam, Virenmeldungen Hilfe!!! Das listing.txt solltest du verlinken, nicht das avenger-Logfile.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.10.2007, 11:53 | #21 |
| Laptop langsam, Virenmeldungen Hilfe!!! |
17.10.2007, 17:58 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Laptop langsam, Virenmeldungen Hilfe!!! Dein System ist ziemlich dichtgepflastert mit irgendwelchen Schädlingsdateien. Unmöglich zu sagen, was da wirklich noch Müll ist und was legitime Dateien sind - jedenfalls das einimaßer vernünftig zu bestimmen wäre extrem aufwendig. Wenn du auf Sicherheit wert legst, solltest du das System neu aufsetzen. Sieh es positiv, aus zweierlei Gründen: 1. Dein System ist danach in einem definiertem Zustand => vertrauenswürdig! 2. Du entfernst Altlasten bzw. Dateileichen.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.10.2007, 18:11 | #23 |
| Laptop langsam, Virenmeldungen Hilfe!!! Ok, werd ich machen. Und nochmal danke das du dich so bemüht hast. Das ist echt nett von dir. |
17.10.2007, 23:14 | #24 |
| Laptop langsam, Virenmeldungen Hilfe!!! Noch was: Ich habe unter windows system 32 eine seltsame datei gefunden sie heist catchme.exe ich habe sie bei virustotal mal auswerten lassen: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2007.10.18.0 2007.10.17 - AntiVir 7.6.0.23 2007.10.17 - Authentium 4.93.8 2007.10.17 - Avast 4.7.1051.0 2007.10.17 - AVG 7.5.0.488 2007.10.17 - BitDefender 7.2 2007.10.17 - CAT-QuickHeal 9.00 2007.10.17 (Suspicious) - DNAScan ClamAV 0.91.2 2007.10.17 - DrWeb 4.44.0.09170 2007.10.17 - eSafe 7.0.15.0 2007.10.15 suspicious Trojan/Worm eTrust-Vet 31.2.5218 2007.10.17 - Ewido 4.0 2007.10.17 - FileAdvisor 1 2007.10.18 - Fortinet 3.11.0.0 2007.10.17 - F-Prot 4.3.2.48 2007.10.17 - F-Secure 6.70.13030.0 2007.10.17 - Ikarus T3.1.1.12 2007.10.17 - Kaspersky 7.0.0.125 2007.10.18 - McAfee 5143 2007.10.17 - Microsoft 1.2908 2007.10.17 - NOD32v2 2599 2007.10.17 - Norman 5.80.02 2007.10.17 - Panda 9.0.0.4 2007.10.17 - Prevx1 V2 2007.10.18 Heuristic: Suspicious File With Code Injection Technology Rising 19.45.22.00 2007.10.17 - Sophos 4.22.0 2007.10.17 - Sunbelt 2.2.907.0 2007.10.17 VIPRE.Suspicious Symantec 10 2007.10.17 - TheHacker 6.2.9.096 2007.10.17 - VBA32 3.12.2.4 2007.10.17 - VirusBuster 4.3.26:9 2007.10.17 - Webwasher-Gateway 6.6.1 2007.10.17 - weitere Informationen File size: 135168 bytes MD5: c7e3109d9b8a82b32a8974716ecaedb0 SHA1: 2e17277b06b87c53da3a4f2ec633720fe1c49e68 packers: UPX packers: UPX packers: PE_Patch.UPX, UPX Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=A5CF57340086CD0F100A0277ECA1F1001EF25ACC Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics. was meint ihr??? |
Themen zu Laptop langsam, Virenmeldungen Hilfe!!! |
adobe, antivir, antivirus, computer, ctfmon.exe, desktop, einstellungen, explorer, hijack, hijackthis, hijackthis log, hilfe!!, hilfe!!!, hkus\s-1-5-18, infiziert, internet, internet explorer, langsam, laptop langsam, mehrere, problem, programme, realtek, rundll, s-1-5-18, sehr langsam, software, spyware, stick, symantec, system, trend micro, windows, windows xp |